Configuration des analyses IoC pour les menaces potentielles

Grâce aux analyses IoC, vous pouvez configurer une recherche régulière d'indicateurs de compromission (IoC) sur les appareils et définir la réponse automatique à appliquer en cas de détection d'IoC.

Vous pouvez définir les paramètres de trois analyses IoC :

Plus tard, lors de l'analyse des alertes relatives aux détections d'Endpoint Protection Platform (EPP) sur les appareils de vos utilisateurs, vous souhaiterez peut-être ajouter les IoC identifiés aux paramètres de l'Analyse réactive afin de rechercher la même menace sur d'autres appareils.

Pour configurer les analyses IoC :

  1. Ouvrez la Console de gestion Kaspersky Endpoint Security Cloud.
  2. Sélectionnez la section Administration de la sécurité → section Endpoint Detection and Response.
  3. Cliquez sur le bouton Analyse IoC.
  4. Dans la fenêtre Analyse IoC qui s'ouvre, définissez les paramètres des analyses IoC requises.
  5. Cliquez sur Fermer pour fermer la fenêtre Analyse IoC.

Les analyses IoC sont configurées.

Dans cette section

Ajout d'une menace à une analyse IoC

Zone d'analyse IoC dans le registre

Définition des paramètres d'analyse IoC

Rétablissement des valeurs par défaut des paramètres d'analyse IoC

Haut de page